UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Уязвимость пула Curve позволила хакеру украсть криптовалюты на $40 млн. Еще $100 млн под угрозой

Злоумышленник воспользовался уязвимостью в языке программирования Vyper 0.2.15 и украл деньги в использовавших ее пулах. alETH/msETH/pETH пострадали на $24 млн, а из пула CRV/ETH похитили $21 млн — 7680 ETH и 7.2 млн CRV. Эксплойт грозит активам в $100 млн.

Оставить комментарий
Уязвимость пула Curve позволила хакеру украсть криптовалюты на $40 млн. Еще $100 млн под угрозой

Злоумышленник воспользовался уязвимостью в языке программирования Vyper 0.2.15 и украл деньги в использовавших ее пулах. alETH/msETH/pETH пострадали на $24 млн, а из пула CRV/ETH похитили $21 млн — 7680 ETH и 7.2 млн CRV. Эксплойт грозит активам в $100 млн.

Сообщается, что больше всего пострадали пулы ликвидности на Curve, автоматизированной платформе маркет-мейкера. В компании заявили, что уязвимость была в Vyper — альтернативном стороннем языке программирования для смарт-контрактов Ethereum. Остальные пулы, по словам Curve, не пострадали.

Одной из первых об атаке заявила JPEG’d, компания, предоставляющая услуги по кредитованию NFT. Она позволяет своим пользователям размещать NFT как залог по кредиту. Потери JPEG’d в пуле Curve составили $11 млн, в результате атаки токен JPEG упал примерно на 23% и достиг исторического минимума в $0,000347.

Впоследствии Alchemix и Metronome DAO также сообщили, что потеряли $13,6 млн и $1,6 млн соответственно аналогичным образом.

Описывая ситуацию, в Curve поначалу заявили, что это была обычная атака на «повторный вход». Однако впоследствии компания удалила свой твит и сообщила, что первое впечатление было ошибочным и проблема глубже.

Уязвимости «повторного входа» позволяют злоумышленнику впихнуть несколько вызовов в одну функцию и обмануть смарт-контракт, заставив его вычислить неправильный баланс. Одним из самых ярких примеров был взлом DAO Ethereum на $55 млн в 2016 году.

Разработчики Vyper написали в Twitter, что причиной сбоя стал компилятор языка программирования. Как объяснил Меир Долев (Meir Dolev), соучредитель и технический директор кибербезопасности компании Cyvers, эта ошибка компилятора помешала инструментам защиты от «повторного входа» сработать должным образом.

Основателем Curve является российский программист Михаил Егоров. Известно, что у него открытая кредитная позиция по CRV более чем на $70 млн, но эксперты предполагают, что дальнейшее снижение цены может заставить его закрыть свою позицию.

Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
В сутки создали более 50 криптовалютных НЛО токенов. При чем здесь правительство США
В сутки создали более 50 криптовалютных НЛО токенов. При чем здесь правительство США
По теме
В сутки создали более 50 криптовалютных НЛО токенов. При чем здесь правительство США
В США супруги организовали пирамиду с цифровыми активами вкладчиков «Благословение Бога через криптовалюту» на $6 млн
В США супруги организовали пирамиду с цифровыми активами вкладчиков «Благословение Бога через криптовалюту» на $6 млн
По теме
В США супруги организовали пирамиду с цифровыми активами вкладчиков «Благословение Бога через криптовалюту» на $6 млн
«Только за первый квартал года криптомир обворовали на $400 млн». Блиц с топом украинской Hacken, которая занимается безопасностью Web 3.0
«Только за первый квартал года криптомир обворовали на $400 млн». Блиц с топом украинской Hacken, занимающейся безопасностью Web 3.0
По теме
«Только за первый квартал года криптомир обворовали на $400 млн». Блиц с топом украинской Hacken, занимающейся безопасностью Web 3.0
Читайте также
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.
Ethereum заработает по-новому: эксперты криптобиржи Huobi Global объясняют, что произойдет с валютой
Ethereum заработает по-новому: эксперты криптобиржи Huobi Global объясняют, что произойдет с валютой
Ethereum заработает по-новому: эксперты криптобиржи Huobi Global объясняют, что произойдет с валютой
Большое слияние Ethereum предварительно запланировано на середину сентября. Дебаты о его влиянии на индустрию блокчейнов были быстрыми и бурными. В результате слияния текущая основная сеть Ethereum объединится с сетью Beacon Chain с подтверждением частицы, что станет глубочайшим обновлением Ethereum на сегодняшний день, уступая по важности только блоку genesis. Этот переход также является примером того, как большая децентрализованная система может значительно снизить свой углеродный след. Детальнее объясняют эксперты криптобиржи Huobi Global.
5 комментариев
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.